Zavedenie aktu o kybernetickej odolnosti: nový plán EÚ na zabezpečenie bezpečnosti všetkých digitálnych produktov pred kybernetickými hrozbami. Tento dôležitý súbor pravidiel vyžaduje, aby boli zariadenia a softvér navrhnuté, aktualizované a udržiavané tak, aby chránili používateľov v našom čoraz digitálnejšom svete. Zažite bezpečnejšiu a prepojenejšiu budúcnosť, v ktorej je vaša bezpečnosť na prvom mieste.
Od detských monitorov po inteligentné hodinky, od aplikácií po počítačové programy, pripojiteľný hardvér a softvér sú všadeprítomné v našom každodennom živote. Pre mnohých používateľov je menej zrejmé bezpečnostné riziko, ktoré takéto produkty môžu predstavovať.
Cieľom aktu o kybernetickej odolnosti je chrániť spotrebiteľov a podniky, ktoré nakupujú softvérové alebo hardvérové produkty s digitálnymi prvkami. Ratingová agentúra rieši nedostatočnú úroveň kybernetickej bezpečnosti v mnohých produktoch a nedostatok včasných bezpečnostných aktualizácií. Zaoberá sa aj výzvami, ktorým v súčasnosti čelia spotrebitelia a podniky, keď sa snažia určiť, ktoré produkty sú kyberneticky bezpečné, a pri ich bezpečnom nastavení, čo uľahčuje identifikáciu hardvéru a softvéru s vhodnými kybernetickobezpečnostnými funkciami.
Ratingová agentúra zavádza povinné požiadavky na kybernetickú bezpečnosť pre výrobcov, ktoré sa vzťahujú na plánovanie, navrhovanie, vývoj a údržbu takýchto produktov. Tieto povinnosti musia byť splnené v každej fáze hodnotového reťazca. V ratingovej agentúre sa takisto vyžaduje, aby výrobcovia riešili zraniteľnosti počas životného cyklu svojich produktov. Niektoré produkty, ktoré majú osobitný význam pre kybernetickú bezpečnosť, bude možno musieť notifikovaná osoba pred ich predajom na trhu EÚ podrobiť posúdeniu treťou stranou.
Výrobky budú označenéoznačením CE, ktoré znamená, že spĺňajú požiadavky ratingových agentúr, a vnútroštátne orgány dohľadu nad trhom zabezpečia presadzovanie pravidiel.
Ratingová agentúra nadobudla účinnosť 10. decembra 2024. Hlavné povinnosti zavedené zákonom sa budú uplatňovať od 11. decembra 2027, pričom oznamovacie povinnosti sa budú uplatňovať od 11. septembra 2026.
Akt o kybernetickej odolnosti vychádza zostratégie kybernetickej bezpečnosti EÚ z roku 2020 a stratégie EÚ pre bezpečnostnú úniu. Dopĺňa ďalšie právne predpisy v tejto oblasti, konkrétnesmernicu NIS2.
Viac informácií o vykonávaní aktu o kybernetickej odolnosti.
Súvisiaci obsah
Širšia perspektíva
Hlbší pohľad
-

Ratingová agentúra uznáva, že výrobcovia v celom dodávateľskom reťazci sú zodpovední za výsledky v...
-

Členské štáty zohrávajú zásadnú úlohu pri vykonávaní ratingovej agentúry. Sú zodpovedné najmä za...
-

V nasledujúcom texte sú zhrnuté hlavné ustanovenia nariadenia (EÚ) 2024/2847 s cieľom podporiť...
-

Väčšina výrobkov, ako sú domáce spotrebiče, počítačové hry alebo mobilné aplikácie, bude podliehať...
-

Je dôležité poskytovať podporu mikropodnikom a malým a stredným podnikom (MSP) vrátane startupov pri...
-

Akt o kybernetickej odolnosti má osobitný prístup k slobodnému softvéru a softvéru s otvoreným...
-

Technické normy zohrávajú dôležitú úlohu pri uľahčovaní vykonávania ratingových agentúr.
-

Od 11. septembra 2026 sú výrobcovia povinní nahlasovať aktívne zneužívané zraniteľnosti a závažné...